A torrentezés veszélyei

 2017. augusztus 4., péntek 9:00
A A
Bármennyire népszerű, a torrentezés kifejezetten nagy veszélyeket rejt felhasználók tömegeire nézve. Az egyértelmű jogi problematika, azaz a zenészek, filmkészítők és szoftvergyártók szerzői jogainak megsértése mellett már egy egyszerű filmletöltés is súlyos biztonsági kockázatokkal járhat, ezzel pedig könnyen kibertámadások célpontjává válhat a szórakozásra éhes torrentező. Pusztán a BitTorrent legújabb kliensének letöltésével megfertőződhet a számítógépünk, ami visszafordíthatatlan károkat is okozhat. Az elmúlt egy évben számos példa szolgált arra, hogyan használták kiberbűnözők kiterjedt támadásokhoz a BitTorrentet, ezeket gyűjtötték össze és elemezték az ESET biztonságtechnológiai cég szakemberei.

A BitTorrent elleni első kibertámadás
A tavalyi év során többször is hallhattunk macOS felhasználók elleni támadásokról, amikor hackerek a Transmission alkalmazás feltörésével és megfertőzésével a BitTorrent közkedvelt, jogszerűen használható kliensét veszélyes kárvetők terjesztésére használták. 2016 márciusában történt az első támadás a KeRanger zsarolóvírussal. Ugyan a Transmission alkalmazás fejlesztői gyorsan reagáltak a támadásra és eltávolították a trójai által fertőzött alkalmazás-verziót, pár óra múlva az újból megjelent a hivatalos weboldalon. Ez a támadás több ezer felhasználót érintett világszerte. És ha ez nem lett volna elég, a KeRanger alkotói által használt titkosítási algoritmus gyakorlatilag feltörhetetlennek bizonyult és megakadályozták a felhasználók adathozzáférését is.

A második hullám
Hasonló módon egy másik macOS kártevő 2016 augusztusában terjedt el a Transmission szoftver egy újabb fertőzött verziója révén. Az OSX/Keydnap a fertőzött eszközökre kreált hátsó ajtón keresztül jutott hozzá a Keychain alkalmazáson tárolt felhasználói adatokhoz. Az ESET szakértőinek figyelmeztetésére a BitTorrent kliens hivatalos csapata pár percen belül eltávolította a trójait. A gyors reakció ellenére a torrentek jelentette veszély túlnyúlik a klienseken. A támadás a letöltött fájlokat is érintette, amelyek így lehetnek szoftverek, játékok vagy filmek, de akár rejthetnek kártevőket is.

Wordpress adminokon keresztül is támadtak a torrentek
Az ESET által 2017 áprilisában detektált Sathurbot backdoor trójai kártékony torrentekkel jutott az eszközökre, majd ezt követően egy botnet segítségével ért el számos Wordpress adminisztrátort. A továbbterjedését elősegítendő a Sathurbot népszerű filmeknek és szoftvereknek álcázta magát és fertőzött Wordpress felhasználókon keresztül terjesztette tovább a kártékony torrentet. A trójai által elért fájlok sokkal magasabb seed-elést értek el, így a gyanútlan szemnek teljesen jogszerűnek tűntek.

A Patcher egy szimpla kalózalkalmazásnak tűnt
2017 februárjában a Patcher nevű zsarolóvírus terjesztésére használták a BitTorrentet. Az ESET szakértői két verzióját is felfedezték a kártevőnek: az egyik „Patcher” az Adobe Premiere Pro-t, a másik a Microsoft Office for Mac-et célozta. (De az is lehetséges, hogy ennél több verziója is létezik még valahol.) Noha a Patcher meglehetősen gyenge kódolással készült, a titkosítása elég volt ahhoz, hogy megakadályozza a felhasználókat az adataikhoz való hozzáférésben. Mindemellett a vírus nem rendelkezett semmilyen kóddal, amely segítségével a C&C szerverrel kommunikálhatott volna. Vagyis titkosítási kulcs hiányában a vírus alkotói nem tudtak újra hozzáférést adni a felhasználóknak.

Előző cikk   Következő cikk    Nyomtatás    Küldés
Ezt már olvasta?

Virágzik a kiberbűnözés

Virágzik a kiberbűnözés, tízből hat rosszindulatú szoftver már zsarolóvírus - mondta...

Hírlevél
Iratkozzon fel hírlevelünkre és értesüljön első kézből az ágazat híreiről!

E-mail címe:

Címkék
díjbevétel (96), mnb (94), megtakarítás (92), kgfb (92), öngondoskodás (88), nyugdíj (79), életbiztosítás (75), mabisz (69), fogyasztóvédelem (60), katasztrófa (59), bank (57), viszontbiztosítás (52), lakásbiztosítás (49), gépjármű-biztosítás (48), generali (45), pszáf (44), szolvencia (43), káresemény (41), ingatlancom (40), eu (40), biztosítás (39), hitelezés (38), elemzés (37), utasbiztosítás (36), bírság (32), nem-életbiztosítás (32), swiss re (31), baleseti adó (30), felmérés (29), lakásár (28), munich re (28), románia (28), viharkár (27), kockázat (26), egészségbiztosítás (24), bankraciohu (24), reálhozam (23), casco (22), hitel (21), kutatás (21), felelősségbiztosítás (19), brexit (19), klímaváltozás (19), hitelminősítő (19), union (18), allianz (18), befektetés (18), eiopa (18), devizahitel (18), vagyonbiztosítás (17), csalás (17), természeti katasztrófa (16), roland berger (16), magánnyugdíj (16), k&h (16), lakáshitel (16), groupama (16), kiberbiztonság (16), pénzügyi szektor (16), nyereség (15), autó (15), konferencia (15), balesetbiztosítás (15), cea (14), kkv (14), nem-élet biztosítás (14), jelentés (14), felvásárlás (14), ing (14), eb (14), aegon (13), cig pannonia (13), tőkemegfelelés (13), kína (13), stressz-teszt (12), genertel (12), fbamsz (12), gépjármű biztosítás (12), uniqa (12), gépjármű (12), hamisítás (11), használtautó (11), hent (11), kárigény (11), usa (11), nyugdíjbiztosítás (11), hamisítás elleni nemzeti testület (11), telematika (11), baleset (11), s&p (10), groupama biztosító (10), k&h biztosító (10), villámkár (10), ngm (10), aviva (10), fintech (10), alkusz (10), axa (10), kiberbűnözők (9), árvíz (9), generali csoport (9), otp bank (9), vig (9), nn (9), ksh (9), egészségügy (9), ingatlan (9), kiberbűnűzés (9), kórház (8), kötvény (8), betörés (8), cig pannónia (8), netriskhu (8), hurrikán (8), mobil (8), moodys (8), verona (8), közvetítő (8), alulbiztosítás (8), bamosz (8), buszbaleset (7), adósság (7), otp (7), erste (7), fitch (7), pwc (7), vihar (7), pénztár (7), gdp (7), akvizíció (7), lakás (7), kaszab attila (7), eset (7), mkb (7), innováció (7), eredmény (7), autóipar (7), ügynök (7), digitalizáció (7), kiberbiztosítás (7), 4life direct (7), unit-linked (6), fagykár (6), fejlesztés (6), allianz hungária (6), munkahely (6), köbe (6), végtörlesztés (6), hitelminősítés (6), hannover re (6), államkötvény (6), insurtech (6), adó (6), megújuló energia (6), kpmg (6), felügyelet (6), görögország (6), közvetítés (6), ey magyarország (6), agrárbiztosítás (6), csőd (5), am best (5), nemzeti agrárgazdasági kamara (5), lakáspiac (5), online (5), bróker (5), vienna life (5), big data (5), gdpr (5), munkanélküliség (5), netrisk (5), értékpapírosítás (5), adatvédelem (5), vagyon (5), deloitte (5), union biztosító (5), gender direktíva (5), gfk (5), közlekedés (5), szerződési jog (5), lengyelország (4), profit (4), kárhányad (4), nn biztosító (4), építőipar (4), végtörlesztésl (4), green holiday (4), unicredit (4), tanulmány (4), birság (4), m&a (4), vienna life biztosító (4), elnök (4), lloyds (4), posta (4), államadósság (4), iais (4), mastercard (4), életbiztosítás nem-élet biztosítás (4), aon benfield (4), századvég (4), éghajlatváltozás (4), lakástakarék (4), válság (4), uniqa biztosító zrt (4), insurance europe (4), startup (4), signal (4), közúti baleset (4), qbe (4), aon (4), vienna insurance group (4), jövedelem (4), iot (4), határidő (4), létszámbővítés (3), befektetési alapok (3), szlovákia (3), cafeteria (3), eredmények (3), kötelező (3), mabisz konferencia (3), kár (3), szolvencia ii (3), nyugdíjpénztár (3), aaa auto (3), alapkezelő (3), zöld kártya (3), black friday (3), ingatlanbiztosítás (3), pénziránytű alapítvány (3), hitelintézeti szemle (3), albérlet (3), fhb (3), lakáhitel (3), trenkwalder (3), erste biztosító (3), mi (3), síbiztosítás (3), oecd (3), k&h biztos jövő index (3), adókedvezmény (3), cig pannónia biztosító (3), integráció (3), betegség (3), atradius (3), blokklánc (3), oktatás (3), lízing (3), jármű (3), biztosítási szektor (3), cp contact (3), mikrobiztosítás (3), k&h bank (3), biztonság (3), uniqa biztosító (3), csok (3), nyaralás (3), nak (3), amerika (3), nfm (3), foglalkoztatottság (3), elektromobilitás (3), viszontbiztosító (3), bankkártya (3), drón (3), magyarország (3), díjfizetés (3), gyógyszer (3), mesterséges intelligencia (3), alulbiztosított (3), limra (3), összeolvadás (3), gilyén ágnes (3), vienna (3), gki (3), földrengés (2), anglia (2), unió (2), airbnb (2), uber (2), thomas hladky (2), Általános egészségbiztosító (2), környezettudatosság (2), járműbiztosítás (2), agrár (2), piac (2), cotar (2), ovb (2), social media (2), blokkchain (2), olasz (2), ügyfélszolgálat (2), fenntarthatóság (2), aegon magyarország (2), n26 (2), muisz (2), infláció (2), atm (2), fhb csoport (2), paypal (2), nemzeti fogyasztóvédelmi hatóság (2), biztosítótársaság (2), fogyasztóvédelmi index (2), biztosítás és kockázat (2), bdo magyarország (2), 2017 (2), kárbejelentés (2), pénz7 (2), magyar bankszövetség (2), aig (2), portfoliohu konferencia (2), dublin (2), luxemburg (2), kerékpár (2), ajánlás (2), kiberbűnözés (2), vállalkozás (2), blockchain (2), microsoft (2), who (2), biztosítási piac (2), jégkár (2), budapest bank (2), tűzesetek (2), kampány (2), ingatlanpiac (2), bankráció (2), pandurics anett (2), eurostat (2), bdo (2), díjak (2), rekord (2), határidők (2), zsarolóvírus (2), kínai biztosítási szektor (2), dimenzió egyesület (2), veronai buszbaleset (2), dróntörvény (2), deloitte magyarország (2), nav (2), ingatlannethu (2), bnp paribas cardif biztosító (2), mobilfizetés (2), eljárás (2), önvezető autók (2), személyi kölcsön (2), pioneer (2), nrc marketingkutató és tanácsadó kft (2), baker tilly hungária (2), dimenzió biztosító (2), clb (2), értékesítés (2), technológia (2), flottabiztosítás (2), díj (2), világbank (2), bíróság (2), omnibus (2), generali-providencia (2), mezőgazdaság (2), gyorsjelentés (2), accenture (2), bankszektor (2), panaszkezelés (2), ukrajna (2), hr (2), astra (2), jogsértés (2), eub (2), régió (2), egészsébiztosítás (2), leépítés (2), gyorshajtás (2), biztosításközvetítés (2), zurich (2), biztosítási díj (2), fizetés (2), pzu (2), bankbiztosítás (2), olaszország (2), árfolyamgát (2), abi (2), unsar (2), lopás (2), mentőcsomag (2), fejlődő országok (2), bűncselekmény (2), biztosító (2), gazdaság (2), kárérték (2), alapkamat (2), garancia (2), it (2), ausztria (2), internet (2), informatika (2), marketing (2), díjnavigátor (2), németország (2), facebook (2), ferma (2), drágulás (2), thm (2), cyber (2), bizalom (2), kölcsön (2), szabályozás (2)
Rendezvényajánló
FINTECHSHOW 2017
Időpont:
2017.04.11 - 2017.04.11
Helyszín:
Anker't - Budapest, Paulay Ede utca 33.
további információk